約42万件の個人情報が委託先から流出、ランサム被害で - 豊田市
豊田市は、納税通知書などの印刷業務を委託していた事業者より個人情報が流出したことを明らかにした。
業務委託先のイセトーにおいてランサムウェアの被害が発生し、同市に関連する納付通知書などのデータ103万5603件、推計でのべ41万9254人分の個人情報が外部へ流出したもの。
具体的には、市県民税、軽自動車税、固定資産税、都市計画税、国民健康保険税などの納税通知書のほか、市営住宅使用料の納付通知書、介護保険料納入通知書、後期高齢者医療保険料納入通知書、新型コロナ予防接種券、非課税世帯等給付金確認書、子育て世帯臨時特別給付金申請書などの印刷を委託していた。
これら通知書には氏名、住所、税額、生年月日、保険料、口座情報などの情報が含まれる。システム改修用データが、業務終了後消去するべきところ消去されておらず、外部に流出したという。
当初5月29日の段階では、同社より同市に関する個人情報について流出はないとの報告を受けていた。その後、6月18日に流出が確認された個人情報に同市関連情報が含まれていたことが判明。7月2日に同社より報告を受けた。
同問題を受け、同市ではコールセンターを開設し、相談に対応するとしている。
(Security NEXT - 2024/07/05 )
ツイート
関連リンク
PR
関連記事
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
